PRIVACY
Il 15 dicembre 2015 è stato raggiunto l’accordo in merito al nuovo Regolamento Europeo sulla Privacy, definito anche GDPR (General Data Protection Regulation) che in Italia abrogherà la direttiva 95/46/CE, (detta “Direttiva Madre”) e andrà a modificare l’attuale Codice Privacy del 2003 (Dlgs. 196/03).
Il successivo 4 maggio 2016 è stata pubblicata sulla Gazzetta Ufficiale dell’Unione Europea la versione definitiva del testo del Regolamento Europeo 2016/679, relativo alla protezione e al trattamento dei dati personali delle persone fisiche, nonché alla libera circolazione di tali dati.
Il Regolamento Europeo è entrato in vigore il 25 maggio 2016 e si applica in tutti gli Stati Membri dal 25 maggio 2018.
Il d.lgs. 101/2018 ha infine emendato il codice Privacy 196/2003 al Regolamento Europeo.
L’entrata in vigore del Regolamento ha permesso che una unica normativa sia contemporaneamente in vigore in tutti gli stati membri UE uniformandoli sotto una unica disciplina.
Obblighi del Titolare del trattamento
Il Regolamento ha sicuramente, tra le sue tante novità, introdotto un principio fondamentale; quello della Responsabilizzazione (accountability) del Titolare del trattamento. Questo comporterà l’onere di dimostrare l’adozione, di tutte le misure di protezione dei dati adottate in conformità al Regolamento Europeo.
Dovrà essere predisposta una valutazione dei rischi (fisici: intrusioni non autorizzate – tecnologici: attacchi hacker – ambientali: incendi) che possono minacciare la sicurezza dei dati; per poter effettuare tale valutazione è necessario individuare preventivamente tutte le attività di trattamento dei dati svolte dall’Organizzazione elaborando quindi, in definitiva, i Registri delle attività di trattamento (art. 30).
Viene richiesto di cooperare con l’autorità di controllo notificando qualsiasi violazione dei dati personali alla stessa e al diretto interessato (art. 32-34).
Il Titolare del trattamento deve individuare gli incaricati interni o esterni al trattamento dei dati (persone autorizzate, Responsabili esterni del trattamento, Responsabile informatico).
cosa proponiamo
1. Attività di sopralluogo dove verranno individuate le attività di trattamento e valutati i rischi;
2. Redazione del relativo manuale con tutti i documenti necessari alla gestione della protezione dei dati nel tempo (Registro del trattamento, Valutazione dei rischi, nomine a Responsabile, incaricati, eventuale regolamento informatico, informativa con raccolta del consenso, ecc.);
3. Eventuale gestione della privacy e cookie policy del sito web;
4. Formazione del personale dipendente anche in piattaforma e-learning (quindi con risparmio di tempo e vantaggi economici per l’Organizzazione);
5. Sopralluoghi periodici annuali per constatare il livello di applicazione dei documenti contenuti nel manuale.